windows 2003 禁止UDP的bat
新建 一個bat文件,復(fù)制如下內(nèi)容到bat文件中,將文件名命名為drop-udp.bat
netsh ipsec static add policy name=dropudp
netsh ipsec static add filterlist name=allow-udp
netsh ipsec static add filterlist name=drop-udp
REM 添加篩選器到IP篩選器列表(允許上網(wǎng))
netsh ipsec static add filter filterlist=allow-udp srcaddr=me dstaddr=any description=dns訪問 protocol=udp mirrored=yesdstport=53
netsh ipsec static add filter filterlist=allow-udp srcaddr=me dstaddr=any description=dns訪問 protocol=udp mirrored=yesdstport=123
netsh ipsec static add filter filterlist=allow-udp srcaddr=me dstaddr=any description=dns訪問 protocol=udp mirrored=yesdstport=161
REM 添加篩選器到IP篩選器列表(不讓別人訪問)
netsh ipsec static add filter filterlist=drop-udp srcaddr=any dstaddr=me description=別人到我任何訪問 protocol=udp mirrored=yes
REM 添加篩選器操作
netsh ipsec static add filteraction name=allow-udp-port action=permit
netsh ipsec static add filteraction name=drop-udp-port action=block
REM 創(chuàng)建一個鏈接指定 IPSec 策略、篩選器列表和篩選器操作的規(guī)則(加入規(guī)則到我的安全策略)
netsh ipsec static add rule name=允許規(guī)則 policy=dropudp filterlist=allow-udp filteraction=allow-udp-port
netsh ipsec static add rule name=拒絕規(guī)則 policy=dropudp filterlist=drop-udp filteraction=drop-udp-port
REM 激活我的安全策略
netsh ipsec static setpolicy name=dropudp assign=y
保存后,雙擊運行即可
udp除53 DNS解析,161 snmp監(jiān)控端口 及時間同步服務(wù)123這三個udp的端口外,禁用所有udp出入站連接
相關(guān)文章
通過網(wǎng)站統(tǒng)計或系統(tǒng)監(jiān)視器查看IIS并發(fā)連接數(shù)
如果要查看IIS連接數(shù),最簡單方便的方法是通過“網(wǎng)站統(tǒng)計”來查看,“網(wǎng)站統(tǒng)計”的當(dāng)前在線人數(shù)可以認(rèn)為是當(dāng)前IIS連接數(shù);如果要想知道確切的當(dāng)前網(wǎng)站IIS連接數(shù)的話,最有效的方法是通過windows自帶的系統(tǒng)監(jiān)視器來查看2013-01-01在dell PowerEdge 2950上安裝win2003 server的方法介紹
本文介紹下,在dell PowerEdge 2950上,安裝windows 2003 server的方法,以及遇到的一些問題與解決方法,有遇到類似問題的朋友,可以參考下2013-05-05kangle web服務(wù)+easypanel主機(jī)控制面板快速搭建網(wǎng)站和數(shù)據(jù)庫以及管理空間詳細(xì)教程
這篇文章主要介紹了kangle web服務(wù)+easypanel主機(jī)控制面板快速搭建網(wǎng)站和數(shù)據(jù)庫以及管理空間詳細(xì)教程,需要的朋友可以參考下2014-11-11windows?server2008?R2?角色遷移問題詳解
這篇文章主要介紹了windows?server2008?R2?角色遷移講解,本文操作背景是在Master和slave節(jié)點都存活的狀態(tài)下,將Master的五個角色轉(zhuǎn)移給slave服務(wù),本文給大家介紹的非常詳細(xì),需要的朋友可以參考下2022-07-07Windows server 2008 R2 服務(wù)器系統(tǒng)安全防御加固方法
這篇文章主要介紹了Windows server 2008 R2 服務(wù)器系統(tǒng)安全防御加固方法,需要的朋友可以參考下2015-07-07Winxp IIS5.1出現(xiàn)HTTP500內(nèi)部服務(wù)器錯誤的解決方法
Winxp IIS5.1出現(xiàn)HTTP500內(nèi)部服務(wù)器錯誤的解決方法,需要的朋友可以參考下。2011-03-03Windows Internet服務(wù)器安全配置指南原理篇
原理篇 我們將從入侵者入侵的各個環(huán)節(jié)來作出對應(yīng)措施 一步步的加固windows系統(tǒng). 加固windows系統(tǒng).一共歸于幾個方面 1.端口限制 2.設(shè)置ACL權(quán)限 3.關(guān)閉服務(wù)或組件 4.包過濾 5.審計2008-03-03Windows Server 2008 r2 安裝Zend Optimizer教程
這篇文章主要為大家分享下在Windows Server 2008 R2下安裝Zend Optimizer的方法,因為一些程序使用了zend加密,必須安裝Zend Optimizer,這里簡單介紹下,方便需要的朋友2013-12-12